・盗み出されるデータの一例は以下のとおりです。
- アカウント証明書
- 金融/銀行取引情報
- 電子メールパスワード
- オンラインアカウント
・また、Internet Explorerを開いて、特定のWebサイトに接続している間など、バンキングアプリケーションのログイン情報を得るため、キー入力を記録する場合もあります。
・よって、通信先のWebサイトやポートがどれかを請け合うことはできません。
・PWS-Gamania.gen.kは、以下のレジストリ項目から自身を起動します。
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run kxswsoft = "%System%\ierdfgh.exe"
注:ファイル名はランダムに生成される可能性があります。
・以下のレジストリキーを改変して、ファイルとフォルダを非表示にします。
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
・リモートURLに接続し、さらにマルウェアをダウンロードしようとします。
- hxxp://fgtrt(removed)o.com/xrbv/uu1.ra